שוק התקשורת בתורכיה

ב-5 אפריל פורסם על מחקר חדש של רשות טכנולוגיות המידע והתקשורת בתורכיה (ICTA) המסכם את שוק התקשורת האלקטרונית בתורכיה ברבעון הרביעי של שנת 2015 ובו הנקודות הבאות;

תשתית

  • קיימים 686 ספקי שירות נכן ל-2 מרץ 2016.
  • ברשות Türk Telekom 211,528 ק"מ של תשתית סיבים, 124,349 ק"מ מהם עבור שדרת האינטרנט והיתר לגישה לאינטרנט.

מבנה השוק

  • Türk Telekom מהווה 84.3% מסך השוק בשיחות מקומיות, 57.8% בשיחות לאומיות, 55% בשיחות סלולריות ו-68.4% בשיחות בינלאומיות.
  • סך המכירות נטו של Türk Telekom ומפעילי שרותי סלולר הוא 8.2 מיליארד לירות תורכיות, בעוד הכנסות יתר המתחרים עומדות על 2.2 מיליארד לירות תורכיות.
  • ההשקעה של Türk Telekom ומפעילי שרותי סלולר עומדת על 13.1 מיליארד לירות תורכיות, בעוד זו של האחרות עומדת על 507.9 מיליון לירות תורכיות.

סלולר

  • היקף שיחות הסלולר עומד על 56.9 מיליארד דקות שיחה ו2.7 מיליארד שיחות בתקשורת קווית.
  • גרמניה היא המדינה אליה וממנה מתקיימות השיחות הרבות ביותר באמצעות רשתות סלולריות.
  • נשלחו 24.5 מיליארד מיסרונים.
  • דקות השיחה בסלולר עלו מ-108.2 מיליארד בשנת 2009 ל-222.6 מיליארד בשנת 2015, תוך ירידה בדקות השיחה בטלפון הקווי מ-23.9 מיליארד ל-11.3 מיליארד בתקופה זו.
  • שיעור חדירת הסלולר עומד על 93.5% ועובר את ה-100% במידה ותגרע אוכלוסיית 0-9.

טלפון קוי

  • שיעור חדירת הטלפון הקווי עומד על 14.6% עם כ-11.5 מיליון מנויים.

אינטרנט

  • היקף מנויי פס רחב צמח מ-6 מיליון בשנת 2008 לכדי 48.6 מיליון.
  • מספר מנויי האינטרנט צמח ב-3.9% בהשוואה לרבעון החולף הודות לגידול במספר המנויים באינטרנט סלולרי וסיבי.
  • שיעור הגידול השנתי של כלל מנוי האינטרנט עמד על 17.8%.
  • מספר מנויי אינטרנט סלולרי עומד על 39.1 מיליון.
  • 66.4% ממנויי פס רחב קבוע מעדיפים הצעות בהן מהירות ההורדה היא 10-30 Mbps.

טלביזיה דיגיטלית

  •  ברשות TURKSAT 1,160,985 מנויי טלביזיה בכבלים ו-798,476 מנויי טלביזיה דיגיטלית.

גורמים פלסטיניים השתלטו על חשבון הטוויטר של "הארץ" לציון הצהרת בלפור

ב-3 נובמבר נפרץ חשבון הטוויטר של עיתון "הארץ" והוצבו בו 11 הודעות בין השעות 15:07-15:28, זאת לציון הצהרת בלפור אשר חלה יום קודם לכן;

 

הדיווחים הוסרו רק לאחר כשעה ממועד פרסומם, ובשעה 16:22 שב החשבון לפעול כסדרו לאחר שההודעות נמחקו והוצבה בו ההודעה הבאה;

דליפת פרטי לקוחות 2.4 מיליון לקוחות מחברה בבריטניה

ב-8 באוגוסט הודיעה חברת Carphone Warehouse הבריטית המשווקת טלפונים סלולריים, כי היא היתה נתונה למתקפה קיברנטית על אתרי האינטרנט שהיא מפעילה, במהלכה ככל הנראה התאפשרה גישה בלתי מורשית לפרטיהם האישיים של עד 2.4 מיליון מלקוחותיה.

לדברי החברה, הדליפה התגלתה שלושה ימים קודם לכן ויתכן וכללה שמות, כתובות, תאריכי לידה ופרטים בנקאיים. עוד נמסר כי יתכן והיתה גישה לפרטי האשראי המוצפנים של עד ל-90 אלף מלקוחותיה.

החברה הודיעה לכל אלו אשר היו יכולים להפגע מהארוע, פתחה בחקירה ויישמה צעדי אבטחה חדשים למניעת פריצות נוספות. עם זו היא הודיעה כי אין כל עדות לכך שנעשה שימוש במידע שנגנב.

הונאה מתוחכמת באמצעות פריצה לאתר שרות הידיעות Business Wire

ב-11 באוגוסט פורסם כי חברת התקשורת  Business Wire הודיעה כי היא פועלת יחד עם משרד המשפטים לחקירת התקפה קיברנטית אשר יתכן ואפשרה גישה בלתי מורשית למידע המצוי בפלטפורמה שלה להפצת חדשות.

מחקירת ה- (Securities and Exchange Commission (SEC עולה כי הוגשו תביעות נגד 32 איש באשמה כי לקחו חלק בהונאה שנועדה להרוויח ממידע לא ציבורי בדבר רווחי חברות.

עוד נמסר כי הקבוצה, אשר בראשה עמדו שני אזרחי אוקראינה – Ivan Turchynov ו-Oleksandr Ieremenko – פרצה במשך חמש שנים לשתיים או יותר חברות לשרותי חדשות וגנבה מאות הודעות בדבר רווחי החברות לפני שאלו שחררו אותן לציבור הרחב.

המידע שנגנב הועבר באמצעות אתר אינטרנט לסוחרים ברחבי העולם, אותם גייסו באמצעות הדגמת וידאו של יכולתם להשיג את המידע בטרם הופץ לציבור הרחב.

לדברי יו"ר ה-SEC, המתקפה היתה "תוכנית פריצה עולמית ומתחוכמת, חסרת תקדים מבחינת היקף הפריצה, מספר הסוחרים והרווח שהופק", אשר הביאה לידי הפורצים מידע רגיש ורווח בלתי חוקי בשווי 100 מיליון דולר, באמצעות סחר שהתבצע בהתבסס על המידע שנגנב.

לדוגמא ב-1 במאי 2013 ניצלו הפורצים 36 דקות מהרגע שחברה פרסמה הודעה על בחינה מחדש של הכנסותיה והתחזיות הצופות ועד למועד הפרסום. עשר דקות ממועד הצבת הידיעה, שהיתה עדיין חסויה, החלו הסוחרים למכור את מניות החברה ולממש רווחים בשווי 511 אלף דולר בטרם פורסמה הודעת החברה ונפילת מניותיה עקב כך.

פריצה של 'הצבא הסורי האלקטרוני' לאתר הסלולרי של וושינגטון פוסט

בשעות הערב של ה-14 במאי פורסמה הודעה בחשבון הטוויטר של 'הצבא הסורי האלקטרוני' לפיה עלה בידם לפרוץ לאתר הסלולרי של וושינגטון פוסט;

ההודעה כללה שני צילומים. האחד לכאורה ממנהל המערכת;

CE_GG3iWMAE5AB2

והאחר מציג את ארבע ההודעות שנטען כי נשלחו מטעם הארגון במסגרת פריצה זו;

CE_GF2QW0AE8pWC

פריצה לרשתות החברתיות ולשרת הדוא"ל של תחנת טלביזיה איראנית

ב-12 באפריל פורסם כי חשבון הטוויטר בשפה האנגלית של ערוץ הטלביזיה האיראני AlAlam News הושחת והוצבו בו הודעות מזוייפות בדבר מותו של מנהיג המורדים בתימן הנתמך על ידי איראן. לצד זאת דווח על פריצה לערוץ היוטיוב של התחנה, תוך הצבה בה של שיר המהלל את מלך ערב הסעודית ודגל הממלכה ברקע.

ההודעה על כך פורסמה חשבון טוויטר אשר נטל אחריות למעשה;

Capture15

תוך פרסום תעוד דבר הפריצה;

CCW_6xUWAAAaQSN

אישור על כך פורסם בתחנת טלביזיה איראנית אחרת, Sahar TV.

לצד זאת מתברר כי עלה בידם אף לפרוץ לשרת הדוא"ל הארגוני של התחנה האיראנית;

Capture16

 ;ולהדליף רשימות ובהן פרטים רבים של אנשי התחנה

Capture17

הודעה על הדלפת מידע מאתר החדשות Jewish Press

בשעות הערב של ה-18 אפריל פורסמה הודעת טוויטר בדבר הדלפה מהאתר Jewish Press.

ההודעה מפנה לקישור ובו ניתן להוריד קובץ מכווץ בן כ-35MB. עם פתיחתו מתקבלים 18 קבצי TXT ובהם לכאורה נתונים שונים מהאתר ובכלל זה פרטי משתמשים וסטטיסטיקת האתר.

 

פריצה למאגר הלקוחות של שרות הצ'ט Slack

שרות הצ'ט Slack הודיע ב-27 מרץ כי התגלתה לאחרונה "כניסה לא מאושרת לבסיס הנתונים של החברה המאחסן את המידע על פרופילי המשתמשים". עקב כך החברה "חסמה את הגישה הבלתי מורשית וביצעה שינויים נוספים בתשתית הטכנית למניעת ארועים בעתיד".

בנוסף הפעילה החברה אפשרות של Two factor authentication וכן “Password Kill Switch” המאפשר לאפס סיסמאות מיידית וניתוק כל ההתקשרויות של החשבונות הפעילים. החברה עודדה את לקוחותיה לעשות שימוש ברכיבי אבטחה אלו.

בהודעתה מסרה החברה כי היא מנהלת בסיס נתונים מרכזי של לקוחותיה הכולל שמות משתמש, כתובות דוא"ל, סיסמאות מוצפנות, כמו גם מידע נוסף שהמשתמשים הוסיפו מרצונם דוגמת מספר טלפון או מזהה Skype. מההודעה עולה כי המידע שבבסיס הנתונים היה נגיש לפורצים במהלך הארוע, אולם אין ברשות החברה מידע לפיו הצליחו הפורצים לפענח את הססמאות המוצפנות.

בדיקת החברה העלתה כי הגישה הבלתי מורשית היתה למשך תקופה של כארבעה ימים במהלך חודש פברואר. עם גילוי הארוע החלה החברה לטפל תוך עדכון כל הנוגעים בדבר ובכלל זה גורמי אכיפת החוק ותוך שיתוף פעולה עם מומחים חיצוניים. עוד נמסר כי לא היתה גישה לנתונים פיננסיים או לפרטי אמצעי תשלום במהלך התקפה זו וכי הבדיקה העלתה כי הפריצה השפיעה על "מספר קטן מאוד מחשבונות Slack".

אולם אין זה ארוע האבטחה הראשון בחברה, במהלך השנה שעברה נפגעו לקוחותיה ובהם Apple, Google, Facebook מבאג אשר איפשר חשיפת שמות חדרי הצ'ט לכלל.

השחתת אתר האינטרנט של איגוד האינטרנט התוניסאי

בשעות הערב של ה-21 בינואר נודע כי אתר איגוד האינטרנט של תוניסיה נפרץ והושחת על ידי האקרים מקומיים (האתר טרם ההשחתה).

ההודעה על ההשחתה כללה את שמותיהם של לכאורה שלושת המבצעים Mister Spy & Souheyl & Tn Dorado השייכים לקבוצת Fallaga Team;

אתר זה טרם תוקן וכולל את המסר מטעם קבוצת האקרים זו;

Capture37

 

'הצבא הסורי האלקטרוני' פרץ לחשבון הטוויטר של Le Monde

בשעות הבוקר של ה-21 בינואר פרסם 'הצבא הסורי האלקטרוני' כי פרץ לחשבון הטוויטר של העיתון הצרפתי Le Monde.

ההודעה הראשונה שפורסמה כללה דיווח על המקרה;

כעבור כמחצית השעה פורסמה הודעה שניה המסבירה את המניע לפריצה זו;

44 דקות לאחר הודעה זו פורסמה הודעה רשמית בחשבון הטוויטר של Le Monde המודה כי חשבונה נפרץ וכי צוותי העיתון השיבו את השליטה בחשבון לידיהם;

פעילות זו הינה חלק מגל התקיפות המקוונות נגד אתרי אינטרנט צרפתיים, המכונה OpFrance, אשר החלה ביום ביצוע הפיגועים בפריז, 9 ינואר 2015.

זאת לצד פעילות נרחבת של 'הצבא הסורי האלקטרוני' במהלך השנים האחרונות נגד אויביה של סוריה, תוך שימת דגש על פריצה לחשבונות טוויטר של אמצעי תקשרות ובעיקר אלו הבריטיים. בכלל זה חשבונות הטוויטר של Wall Street Journal, אתר International Business Times, אתרי Telegraph, The Independent, Forbes, Time Out, PC World, The Evening Standard ורבים אחרים.

טענה כי האתר Charlie Hebdo חסום בפקיסטאן

בשעות הערב של ה-11 בינואר פרסם חוקר האינטרנט Helmi Noman ידיעה לפיה אתר האינטרנט של כתב העת הצרפתי Charlie Hebdo חסום בפקיסטאן;

כעבור 12 דקות הוא פרסם הודעה נוספת לפיה ספקיות האינטרנט בפקיסטאן חוסמות אתר זה באמצעות התוכנה הקנדית Netsweeper;

טענה להדלפת 116 אלף רשומות מהפייסבוק האיראני

ב-1 בינואר פורסם על פריצה לאתר האיראני Facenama.com (המהווה 'פייסבוק איראני' והרשת החברתית הגדולה במדינה) ועל הדלפת כ-116 אלף פרטי משתמשים באתר. מקור אחד ציין כי מדובר ב-116,555 ואחר ציין את המספר 116,255.

בדיקה מגלה כי ככל הנראה שמאחורי הפעולה עומדת קבוצה בשם Iranian Ananymous אשר חשבון הטוויטר שלה החל בפעילותו רק ב-28 דצמבר 2014.

נראה כי מטרתה של קבוצה זו היא פעילות נגד המשטר האיראני, זאת נכתב מפורשות בשני הטוויטים הראשונים בחשבון;


ב-31 דצמבר כבר פורסמו מספר הודעות בדבר הפריצה לאתר והדלפת מידע ממנו;

הסיבה לפריצה לאתר זה יכולה אולי להמצא באחת ההודעות המתייחסת לאתר כמכשיר ריגול של המשטר האיראני;  

ההודעות הפנו לשני אתרים שונים (filehosting.org, mega.co.nz) ובהם הקובץ שהודלף.

בדיקת הקובץ מגלה כי הוא מכיל 116,417 רשומות הכוללות כתובת דוא"ל, שם משתמש, סיסמא מוצפנת וכינוי המשתמש. ל-99,303 מהרשומות כתובת דוא"ל של Yahoo המהווים 85.3%, 10,103 נוספים הם של Gmail המהווים 8.7%.

 עם זאת התגלו כתובות דוגמת;

  • 123@yahhoo.com
  • 1@yahoo.com
  • a.gh_2011@yahoo.vcom
  • a.noora83@gamil.com
  • abdollah_faramarzi@yahoo.con

יש בכך כדי להציב סימן שאלה בדבר מהמנות המידע בקובץ זה. עם זאת, אחד ההסברים האפשריים הוא שהחברה לא מבצעת אימות לכתובת הדוא"ל שמזינים המשתמשים, אישוש לכך ניתן בהודעה שפורסמה בדבר קובץ זה.

עוד נטען כי כתובתם של ההאקרים, השייכת לאתר הרוסי Yandex.com, יש בה אולי להעיד על העומדים מאחורי המעשה, אולם אין ספק כי לגורמים אלו ידע בשפה הפרסית ועל כך יעיד חשבון הטוויטר הפעיל בשפה זו.

B6J6O-BCEAEbpVIלמרות שקובץ זה כאמור שוחרר כבר ב-31 דצמבר, פורסמה ב-2 ינואר הודעה ממנה עולה כי יתכן ויש עוד מידע נוסף שעתיד להתפרסם מבסיס הנתונים;